MagicMikeMirror/homelab-sentinel

GitHub: MagicMikeMirror/homelab-sentinel

一款隐私优先的家庭实验室本地安全运营中心,集中采集和可视化展示来自 CrowdSec、OPNsense 及 Linux 服务器的安全事件。

Stars: 0 | Forks: 0

# Homelab Sentinel 适用于家庭实验室的本地安全运营中心 (SOC)。 Homelab Sentinel 从防火墙和服务器收集安全事件,将它们存储在本地,并在中央仪表盘中进行展示。它专为私有网络和 VPN 访问而设计,无需云账户、遥测或公网暴露。 ## 当前版本 `0.6.0` — 首批真实安全数据 ## 支持的安全来源 - Linux 服务器和 VPS 系统上的 CrowdSec - OPNsense 上的 CrowdSec - 通用的经过身份验证的安全事件摄取 - 用于私有基础设施的 OPNsense 和 Linux 收集器定义 Homelab Sentinel 不适用于常规资源监控、多媒体应用、智能家居服务或正常运行时间 (uptime) 监控。 ## v0.6.0 亮点 - 原生 CrowdSec HTTP 通知 endpoint - 每个来源一个 endpoint:`/api/v1/crowdsec/{source}` - 存储 scenario、攻击者 IP、国家/地区、消息、严重程度和原始告警数据 - 本地威胁评分和最新事件 feed - 持久化的 SQLite 数据库和 `/data` 下的 runtime 配置 - 容器更新之间的自动配置迁移 - 带版本号的 GitHub 和 GHCR 发布 ## 隐私与安全 - 所有应用数据均保留在本地 - 无遥测或强制性的外部服务 - 无需公共端口转发 - 源代码或文档中不包含任何个人基础设施数值 - 生成的密钥和 token 仅存储在持久化的 `/data` 卷中 - 传入事件需要 `X-Sentinel-Token` header 请仅通过受信任的 LAN 或私有 VPN(例如 Tailscale 或 WireGuard)使用 Homelab Sentinel。 ## 容器镜像 ``` ghcr.io/magicmikemirror/homelab-sentinel-app:0.6.0 ``` `latest` 标签遵循最新的稳定版本。 ## 安装 所需的容器设置: - TCP 端口 `8088` 映射到容器端口 `8088` - 持久化的宿主机目录映射到 `/data` - 无必需的环境变量 设置向导会自动创建本地配置、数据库、密钥和摄取 token。 ZimaOS 指南可在 `docs/ZIMAOS.md` 中找到。 ## CrowdSec 摄取 使用 **Settings → Collector Framework** 中显示的特定来源 endpoint: ``` POST http://:8088/api/v1/crowdsec/ X-Sentinel-Token: Content-Type: application/json ``` body 可以是原生的 CrowdSec 告警对象或 CrowdSec 告警列表。 ## 发布策略 仅在满足以下条件时才会发布稳定版本: - `VERSION` 与请求的语义化版本相匹配 - 更新日志包含匹配的发布部分 - 应用程序版本与 `VERSION` 匹配 - Python 编译和应用程序导入成功 - Docker 镜像构建并成功发布 - 写入带版本号和 `latest` 的 GHCR 标签 - 创建 Git 标签和 GitHub Release ## 路线图 - `0.6.0` — 真正的 CrowdSec 摄取 - `0.7.0` — 通知和安全洞察 - `0.8.0` — 事件中心 - `0.9.0` — 安全自动化 - `1.0.0` — 稳定版本
标签:请求拦截, 逆向工具